[{"@context":"https:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-et-af-landets-store-webhoteller.html#BlogPosting","mainEntityOfPage":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-et-af-landets-store-webhoteller.html","headline":"Hacker angreb p\u00e5 et af landets store webhoteller","name":"Hacker angreb p\u00e5 et af landets store webhoteller","description":"Hacker angreb p\u00e5 et af landets store webhoteller I forbindelse med oprydningen af en kundes websted, har vi efterf\u00f8lgende konstateret, at et af de store&hellip;","datePublished":"2010-08-30","dateModified":"2012-06-20","author":{"@type":"Person","@id":"https:\/\/blog.onlinemarketing.dk\/author\/admin#Person","name":"Ren\u00e9 Madsen","url":"https:\/\/blog.onlinemarketing.dk\/author\/admin","identifier":1,"description":"Jeg hedder Ren\u00e9 Madsen og grundlagde Online Marketing i 1995. Siden 1999 har jeg arbejdet professionelt med SEO og har fulgt udviklingen fra de f\u00f8rste s\u00f8gemaskiner til nutidens AI-baserede s\u00f8gning.\r\n\r\nJeg arbejder med teknisk SEO, GEO (Generative Engine Optimization), AI Discovery og digital synlighed. Gennem \u00e5rene har jeg r\u00e5dgivet b\u00e5de sm\u00e5 og store virksomheder i Danmark og internationalt med fokus p\u00e5 langsigtede l\u00f8sninger, teknisk kvalitet og dokumenterede resultater.\r\n\r\nP\u00e5 denne blog deler jeg analyser, erfaringer og historiske perspektiver fra mere end 25 \u00e5r i branchen. Mit m\u00e5l er at forklare, hvordan s\u00f8gemaskiner, AI og internettet udvikler sig \u2013 baseret p\u00e5 praktisk erfaring, dokumentation og egne erfaringer gennem branchens udvikling.\r\n\r\nVed siden af mit arbejde har jeg dyrket Kyokushin karate siden 1973 og er i dag Shihan, 5. dan. Karate har l\u00e6rt mig v\u00e6rdien af disciplin, vedholdenhed og konstant udvikling \u2013 principper, som ogs\u00e5 pr\u00e6ger mit arbejde med SEO og digital strategi.","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/ce65f41ecd392d9b2ef547aba58da9858a8cfb78bd54ce7a6acbffad581f31b2?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/ce65f41ecd392d9b2ef547aba58da9858a8cfb78bd54ce7a6acbffad581f31b2?s=96&d=mm&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"Online Marketing","logo":{"@type":"ImageObject","@id":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_logo_mini.gif","url":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_logo_mini.gif","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_medium.gif","url":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_medium.gif","width":100,"height":100},"url":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-et-af-landets-store-webhoteller.html","about":["Internettet"],"wordCount":331,"articleBody":"Hacker angreb p\u00e5 et af landets store webhotellerI forbindelse med oprydningen af en kundes websted, har vi efterf\u00f8lgende konstateret, at et af de store webhoteller i Danmark er inficeret med hackersoftware, i stor stil, vi har testet p\u00e5 en del af de kunder, som tilsyneladende h\u00e6nger sammen i dette linknetv\u00e6rk.Vi\u00a0har spottet ca. 75. websteder, der har f\u00e5et implementeret link tyveri fra websitet. Disse websites\u00a0ligger alle p\u00e5 samme webhotel, derudover er der ogs\u00e5 spottet f\u00e5 tilsvarende i samme netv\u00e6rk fra andre webhoteller, dog i mindre udstr\u00e6kning.Men det formodes, at der er tale om v\u00e6sentligt h\u00f8jere antal af websteder, der er inficeret.Hvordan ser det ud?Et af signalerne p\u00e5 der er noget galt er placering af rodmapper, som har underlige navne.Eksempelvis.: xnyel \u2013 dvtys \u2013 plotd \u2013 alnpo osv.Grunden til at navngivningen varierer p\u00e5 mapperne skyldes, at webhotellet f\u00e5r sv\u00e6rere ved at rydde op ved s\u00f8gning efter specifikke navne mv. p\u00e5 hele serveren og sletning af uheldig kodning.Filerne i disse directories hedder f.eks. navne som.: 6184857618447.txt \u2013 534496534471.txt mv. disse filnavne er ogs\u00e5 forskellige p\u00e5 de forskellige dom\u00e6ner, der er inficeret.Derudover ligger der styringsfiler i disse directories.Det er ikke nok at fjerne disse mapper alene, der indg\u00e5r afh\u00e6ngigt af webstedstype, kodningselementer, som er indsat i systemets corefiler, disse filer skal ogs\u00e5 renoveres ved udbedring af problemet.S\u00e5 en god ide er at bruge et FTP program og lige teste roden p\u00e5 sit website. Se efter om der ligger mapper med navne, som ikke passer ind i den normale struktur p\u00e5 websitet.P\u00e5 dette webhotel, som vi har kontakt til er der tale om et rootkit, uanset hvad de svarer og ben\u00e6gter, s\u00e5 er adgangen til serveren sket igennem en total serveradgang, og ikke kun et script p\u00e5 en enkelt kundes website.Relaterede emner:Hacker angreb p\u00e5 WebhotellerHacker og hackerangreb p\u00e5 Danske websiderMicrosoft phishing angreb hotmailMicrosoft IEDom\u00e6nestrategi"},{"@context":"https:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Hacker angreb p\u00e5 et af landets store webhoteller","item":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-et-af-landets-store-webhoteller.html#breadcrumbitem"}]}]